demande de confirmation Atac DoS sous XP = erreur BAD POOL C

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar loading » 06 Nov 2002 17:44

bonjour, <BR> <BR>le sujet de ma question est dans le titre et je voudrais rajouter quelques précisions: <BR> <BR>ServU ftp (compte anonyme actif sur port 21)tournant sous xp corpo <BR>et d'un coup ecran bleu avec comme erreur BAD POOL CALLER <BR>j'en deduit une attaque DoS buffer overflow, mais je n'en suis pas sur non plus. <BR> <BR>Connaissez vous cette erreur ?? <BR> <BR>et s'il s'agit effectivment d'un DoS avez vous quelques conseils pratiques pour s'en protéger ? <BR>changer de serveur ftp? mettre le compte anonyme sur un autre port? config xp param rezo controle des protocoles tcp et udp? <BR>passer a une distri linux? et dans ce cas quels conseils ou quels applis utiliser ? <BR> <BR>je sais que j'en demande beaucoup mais deja une confirmation m'aiderai enormement. <BR>(impossible de trouver cette erreur sur le net) <BR> <BR>merci d'avance <BR> <BR>Loading
Avatar de l’utilisateur
loading
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 06 Nov 2002 01:00
Localisation: France/Lyon

Messagepar eol » 06 Nov 2002 17:56

Vive linux... oui, passe a linux.... je suis victime d'attaque tout les jours, et (pour l'instant) mon systeme n'a pas bronche <BR>Pourtant j'ai un serveur http, ftp, ssh et autre en fonction <IMG SRC="images/smiles/icon_smile.gif"> <BR>et aussi les outils de protection/analyse....
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar loading » 06 Nov 2002 18:26

je suis effectivement de ton avis meme s'il faut l'avouer j'apprecie xp pour sa simplicité d'execution et de compabilité. <BR> <BR>Puis je te demander quelques conseils par la mm occasion ? <BR> <BR>g 2 machines, l'adsl avec le speed touch home (transformable en pro) et la volonté de garder une machine sous xp (pas la passerelle evidement). <BR>J'herberge aussi quelques sites et un ftp. <BR>Pourrais tu me dire quelle distri utilise tu ? et quel serveur ftp (pour le http apache+php+mysql repond grandement à mes besoins) ? utilise tu samba ? (et smoothwall je suppose?) <BR> <BR>merci pour tes réponses <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>loading
Avatar de l’utilisateur
loading
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 06 Nov 2002 01:00
Localisation: France/Lyon

Messagepar xjlxx » 06 Nov 2002 18:28

ha tiens !!! <BR> <BR>c marrant mais il sont violet les ecrans d'erreurs chez moi ( non sérieux ) ?!?! <BR> <BR> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif">
Avatar de l’utilisateur
xjlxx
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 315
Inscrit le: 02 Oct 2002 00:00

Messagepar Yann » 06 Nov 2002 18:59

Le blue Screen BAD_POOL_CALLER provient habituellement d'un problème avec le driver de la carte Video (ATI en Général)- Dixit Microsoft. <BR> <BR>J'ai eu ce problème avec une ATI Rage sur mon portable en voulant jouer à WipeOut 2097 (Souvenir Souvenir).
"Mind is like parachute, it's only useful when open"
Avatar de l’utilisateur
Yann
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 234
Inscrit le: 11 Oct 2001 00:00
Localisation: Nanterre

Messagepar tomtom » 07 Nov 2002 11:20

Bien que n'ayant jamais effectué ceci, une manip dans le dernier numéro de <!-- BBCode u2 Start --><A HREF="http://www.security-labs.org/www.miscmag.com/" TARGET="_blank">MISC</A><!-- BBCode u2 End --> <BR>permet apparemment de se protéger relativement efficacement des DoS par attaque SYN Flood sous Win 2K et autres : <BR>Créer si elle n'existe pas la clé de registre : <BR> <BR><!-- BBCode Start --><I>null</I><!-- BBCode End --><!-- BBCode Start --><I>SynAttackProtect</I><!-- BBCode End --> <BR> <BR>dans la niche : <BR> <BR><!-- BBCode Start --><I>HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpIpParameters</I><!-- BBCode End --> <BR> <BR>Et mettez sa valeur à 2. <BR> <BR>Si cette manip n'est pas faite, tout serveur web ou ftp tournat sous windows est une cible plus que facile pour les DoS <BR> <BR><BR><BR><font size=-2></font>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar antolien » 07 Nov 2002 11:26

intéressant, merci pour le conseil, c'est bon à savoir ça
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar loading » 07 Nov 2002 11:35

merci yann je suspectais aussi cette possibilité mais win xp est en train de me $%#&! dans les doigts, g reinstall l'os, les drivers qui marchaient tres bien jusque là et toujours pareil ! alors je comprends plus tres bien... <IMG SRC="images/smiles/icon_frown.gif"> <BR>(mon bleme surtout c que g une elsa erazor x² et que com tout le monde le sait elsa est mort !! merci la boite !!!) <BR>bon je sens le format tres prochainement (le temps de finir l'install de clark sur l'autre) <BR> <BR>tfillaud merci aussi pour cette info, j'en avais jamais entendu parlé, bonne info <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>si vous trouvez d'autres renseignements sur cette erreur, pensez à moi <IMG SRC="images/smiles/icon_razz.gif"> merci a tous pour vos réponses <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>@+ <BR>Loading
Avatar de l’utilisateur
loading
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 06 Nov 2002 01:00
Localisation: France/Lyon


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron